Page yahoo et pub sur google chrome

Résolu/Fermé
dan4400 Messages postés 415 Date d'inscription lundi 19 novembre 2012 Statut Membre Dernière intervention 11 juillet 2024 - 18 juil. 2017 à 02:30
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 20 juil. 2017 à 08:55
Bonsoir

Je me permets de vous écrire car ca fais depuis plusieurs heures que j'essai d'arranger mon cas.
Comme un con j'ai télécharger un mauvais programme et dedans il y avait un malware.
Donc mnt dès que je fais une recherche sur google chrome il y a le moteur de recherche yahoo qui vient et quand je suis sur des sites internet normal j'ai des fille pas très habillé.
J'ai tout essayé de faire j'ai tout supprimer dans la base de registre de yahoo
J'ai lancer des scans antivirus avec avast. J'ai lancé des scans avec Malwarebytes j'ai essayé de supprimé google chrome est de le remettre et de le faire aussi tout en mode sans échec.
Et je ne comprends pas pourquoi mais c'est toujours la même chose.

Je vous remercie d'avance pour votre aide et je vous souhaite une bonne nuit.
A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
18 juil. 2017 à 09:24
Salut,

Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
(ne pas utiliser zoek et faire une réinitialisation manuelle)

puis :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
dan4400 Messages postés 415 Date d'inscription lundi 19 novembre 2012 Statut Membre Dernière intervention 11 juillet 2024 3
18 juil. 2017 à 12:44
Très bien je vais essayer ce soir quand je rentre a la maison. Et cette technique consiste a quoi en resume?

--
0
dan4400 Messages postés 415 Date d'inscription lundi 19 novembre 2012 Statut Membre Dernière intervention 11 juillet 2024 3
19 juil. 2017 à 13:56
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
19 juil. 2017 à 14:11
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-3355918212-583499243-1012449202-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9363672 2017-02-08] (Piriform Ltd)
2017-07-17 21:26 - 2017-03-18 23:03 - 00000000 ____D C:\Program Files\KZSQL Menu SCSI Connector
Task: {DE8BC4BE-EE39-4423-8DCB-8C369F8DA1E0} - System32\Tasks\fb80c30cb93e37bd082b12b59093dc77 => sc start fb80c30cb93e37bd082b12b59093dc77 <==== ATTENTION
Task: {8DF7B39A-D63F-4FDA-9086-5BE2144821E4} - System32\Tasks\KZSQL Menu SCSI Connector => C:\WINDOWS\system32\rundll32.exe "C:\Program Files\KZSQL Menu SCSI Connector\KZSQL Menu SCSI Connector.dll",dUhpYpLvGy <==== ATTENTION
C:\Program Files\KZSQL Menu SCSI Connector
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


Réinitialise Chrome à nouveau histoire de.
0
dan4400 Messages postés 415 Date d'inscription lundi 19 novembre 2012 Statut Membre Dernière intervention 11 juillet 2024 3
19 juil. 2017 à 15:54
voici le resultat j'ai tout fait mais toujours la page yahoo

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 18-07-2017
Exécuté par Daniel (19-07-2017 15:44:52) Run:1
Exécuté depuis C:\Users\Daniel\Desktop
Profils chargés: Daniel (Profils disponibles: Daniel)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-3355918212-583499243-1012449202-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9363672 2017-02-08] (Piriform Ltd)
2017-07-17 21:26 - 2017-03-18 23:03 - 00000000 ____D C:\Program Files\KZSQL Menu SCSI Connector
Task: {DE8BC4BE-EE39-4423-8DCB-8C369F8DA1E0} - System32\Tasks\fb80c30cb93e37bd082b12b59093dc77 => sc start fb80c30cb93e37bd082b12b59093dc77 <==== ATTENTION
Task: {8DF7B39A-D63F-4FDA-9086-5BE2144821E4} - System32\Tasks\KZSQL Menu SCSI Connector => C:\WINDOWS\system32\rundll32.exe "C:\Program Files\KZSQL Menu SCSI Connector\KZSQL Menu SCSI Connector.dll",dUhpYpLvGy <==== ATTENTION
C:\Program Files\KZSQL Menu SCSI Connector
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
HKU\S-1-5-21-3355918212-583499243-1012449202-1001\Software\Microsoft\Windows\CurrentVersion\Run\\CCleaner Monitoring => valeur supprimé(es) avec succès
C:\Program Files\KZSQL Menu SCSI Connector => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{DE8BC4BE-EE39-4423-8DCB-8C369F8DA1E0} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DE8BC4BE-EE39-4423-8DCB-8C369F8DA1E0} => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\fb80c30cb93e37bd082b12b59093dc77 => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\fb80c30cb93e37bd082b12b59093dc77 => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{8DF7B39A-D63F-4FDA-9086-5BE2144821E4} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8DF7B39A-D63F-4FDA-9086-5BE2144821E4} => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\KZSQL Menu SCSI Connector => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\KZSQL Menu SCSI Connector => clé supprimé(es) avec succès
"C:\Program Files\KZSQL Menu SCSI Connector" => non trouvé(e).
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKLM\SYSTEM\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies\\ => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3355918212-583499243-1012449202-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3355918212-583499243-1012449202-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 10510336 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 30933056 B
Java, Flash, Steam htmlcache => 719710814 B
Windows/system/drivers => 396072 B
Edge => 5414933 B
Chrome => 9625792 B
Firefox => 116040483 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 0 B
LocalService => 4162 B
NetworkService => 0 B
Daniel => 39082947 B

RecycleBin => 146551486 B
EmptyTemp: => 1 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 15:45:57

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
19 juil. 2017 à 17:03
c'est mieux ?

Si c'est pareil sur Chrome :
Réinstalle proprement Google Chrome, en suivant exactement cette procédure : Réparer et réinstaller proprement Google Chrome
(Si tu as un compte synchronisé, lire le paragraphe suivant).

0
dan4400 Messages postés 415 Date d'inscription lundi 19 novembre 2012 Statut Membre Dernière intervention 11 juillet 2024 3
19 juil. 2017 à 17:14
Sinon je desinstalle chrome je fais la procedure et je réinstalle chrome parce que j ai fais un reset de chrome plusieurs fois et rien changer

--
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > dan4400 Messages postés 415 Date d'inscription lundi 19 novembre 2012 Statut Membre Dernière intervention 11 juillet 2024
19 juil. 2017 à 17:21
oui suis le tuto.
0
dan4400 Messages postés 415 Date d'inscription lundi 19 novembre 2012 Statut Membre Dernière intervention 11 juillet 2024 3
19 juil. 2017 à 23:53
Super j ai tout désinstaller j ai renvoyer une correction avec le programme et j'ai tout réinstaller et la j'ai plus rien .
Un grand merci
Après j’essaie de comprendre ce que vous avez fais comme manipulation si il est possible de m’expliquer .

Encore un grand merci et une bonne soirée
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
20 juil. 2017 à 08:55
de rien :)

Supprime le dossier C:\FRST


Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

0